Kerangka Materi
Pendahuluan
Pengaturan Cluster
- Gunakan kebijakan keamanan jaringan untuk membatasi akses tingkat cluster
- Gunakan CIS benchmark untuk meninjau konfigurasi keamanan komponen Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Atur objek Ingress dengan kontrol keamanan yang tepat
- Lindungi metadata node dan titik akhir
- Minimalkan penggunaan dan akses ke elemen GUI
- Verifikasi biner platform sebelum menerapkan
Pengerasan Cluster
- Batasi akses ke Kubernetes API
- Gunakan Role Based Access Controls untuk meminimalkan paparan
- Hati-hati dalam menggunakan akun layanan, misalnya, nonaktifkan default dan minimalkan izin pada yang baru dibuat
- Perbarui Kubernetes secara rutin
Pengerasan Sistem
- Minimalkan jejak OS host (mengurangi permukaan serangan)
- Minimalkan peran IAM
- Minimalkan akses eksternal ke jaringan
- Gunakan alat penguatan kernel dengan tepat, seperti AppArmor, seccomp
Minimalkan Kerentanan Mikroservice
- Atur domain keamanan tingkat OS yang tepat, misalnya menggunakan PSP, OPA, konteks keamanan
- Kelola rahasia Kubernetes
- Gunakan sandbox runtime kontainer di lingkungan multi-tenant (misalnya gvisor, kata containers)
- Implementasikan enkripsi pod ke pod dengan menggunakan mTLS
Keamanan Rantai Pasok
- Minimalkan jejak gambar dasar
- Lindungi rantai pasok Anda: daftarkan ulang register gambar yang diizinkan, tanda tangan dan validasi gambar
- Gunakan analisis statis beban kerja pengguna (misalnya, sumber daya Kubernetes, file docker)
- Pindai gambar untuk kerentanan yang diketahui
Pengawasan, Penulisan Log dan Keamanan Runtime
- Lakukan analisis perilaku proses dan aktivitas file syscall di tingkat host dan kontainer untuk mendeteksi aktivitas berbahaya
- Deteksi ancaman dalam infrastruktur fisik, aplikasi, jaringan, data, pengguna dan beban kerja
- Deteksi semua fase serangan tanpa mempedulikan lokasi dan bagaimana menyebarnya
- Lakukan penelitian analitis dalam mendalam dan identifikasi aktor buruk dalam lingkungan
- Pastikan tidak berubahnya kontainer saat runtime
- Gunakan Audit Logs untuk memantau akses
Ringkasan dan Kesimpulan
Persyaratan
- Sertifikasi CKA (Certified Kubernetes Administrator)
Peserta
- Praktisi Kubernetes
Testimoni (5)
dia sabar dan mengerti bahwa kita tertinggal
Albertina - REGNOLOGY ROMANIA S.R.L.
Kursus - Deploying Kubernetes Applications with Helm
Diterjemahkan Mesin
How Interactive Reda would explain the information and get us to participate. He would also mention interesting facts along the way and share all the knowledge he has. Reda has excellent communication skills which makes online training really effective.
Janine - BMW SA
Kursus - Kubernetes Advanced
The training was more practical
Siphokazi Biyana - Vodacom SA
Kursus - Kubernetes on AWS
Learning about Kubernetes.
Felix Bautista - SGS GULF LIMITED ROHQ
Kursus - Kubernetes on Azure (AKS)
It gave a good grounding for Docker and Kubernetes.